rsyslog feldolgozas logstash-el
Sziasztok,
rsyslog kimenetet szeretnek logstashelni:
2015-06-30T04:02:01-05:00 <authpriv.notice> hostname nobody : TTY=unknown ; PWD=/ ; USER=root ; COMMAND=/opt/apps/nagios/libexec/check_mailq -w 300 -c 500 -M sendmail
Sehogy sem akar mukodni. Meg a timestamp sem jo. Total megakadtam. Valakinek van mukodo rsyslog filetere esetleg?
filter {
if [type] == "syslog" {
grok {
match => { "message" => "%{SYSLOGTIMESTAMP:syslog_timestamp} %{DATA:syslog_program} %{SYSLOGHOST:syslog_hostname} %{GREEDYDATA:syslog_message}" }
add_field => [ "received_at", "%{@timestamp}" ]
add_field => [ "received_from", "%{host}" ]
}
syslog_pri { }
date {
match => [ "syslog_timestamp", "yyyy-MM-dd'T'HH:mm:ss.SSSSSSZZ" ]
}
}
}
- Tovább (rsyslog feldolgozas logstash-el)
- 1667 megtekintés